Abo
  • Services:
Anzeige

Mimail-Wurm nutzt Sicherheitsleck in Outlook Express

Wurm gibt Informationen offener Applikationen weiter

Wie etliche Anbieter von Antiviren-Lösungen berichten, tauchte am Wochenende der Wurm Mimail auf, der sich zur Verbreitung eine Sicherheitslücke in Outlook Express zu Nutze macht und sich rasant verbreitet hat. Zudem gaukelt einem die Absenderadresse vor, dass es sich um eine Benachrichtigung vom Administrator handelt, damit der Anwender die angehängte Datei unbedarft öffnet und den Wurm somit aktiviert.

Anzeige

Der Wurm-Code befindet sich im Mail-Anhang in einer ZIP-Datei mit der Bezeichnung Message.zip. Öffnet der Anwender diese, findet er darin die HTML-Datei Message.htm, die den schadhaften Code enthält. Wird diese HTML-Datei geöffnet, macht sich der Wurm die im April dieses Jahres entdeckte Sicherheitslücke in Outlook Express zu Nutze und führt entsprechenden Programmcode (foo.exe) aus. Parallel mit der Bekanntgabe der Sicherheitslücke in Outlook Express wurde im April 2003 auch ein Patch von Microsoft bereitgestellt.

Die Absenderadresse des Wurms weist das Muster admin@eigene-domain auf und soll dem Anwender so in den Glauben versetzen, dass die betreffende E-Mail vom eigenen Administrator stammt. Die Betreffzeile beginnt mit "your account", gefolgt von einigen zufällig ausgewählten Buchstaben. Der Nachrichtentext ist ebenfalls immer identisch und sieht folgendermaßen aus:

Hello there,

I would like to inform you about important information 
regarding your email address. This email address will be 
expiring. Please read attachment for details.
Diesem Textbaustein folgen - wie auch in der Betreffzeile - einige zufällig ausgewählte Buchstaben.

Für die Verbreitung durchforstet der Wurm etliche lokale Dateien nach passenden E-Mail-Adressen und versendet sich über eine eigene SMTP-Engine. Daneben sammelt Mimail Informationen von offenen Applikationen und versendet diese Informationen an im Wurm-Code abgelegte E-Mail-Adressen. So können vertrauliche Informationen in fremde Hände gelangen. Mimail kopiert sich mit den Bezeichnungen exe.tmp, zip.tmp sowie videodrv.exe in das Windows-Verzeichnis und trägt sich mit videodrv.exe in die Registry ein, so dass der Wurm bei jedem Neustart des Rechners gestartet wird.

Die Hersteller von Antiviren-Software haben ihre Signaturdateien aktualisiert, so dass der Wurm damit erkannt und beseitigt werden kann.


eye home zur Startseite
c.b. 04. Aug 2003

Lieber Herr Bill Gates... unser täglich Update gib uns heute. Wir haben ja sonst nichts...

Steinchen 04. Aug 2003

Dieser Wurm geht nicht nur in Outlook Express, sondern ist bei uns auch im "normalen...

Normalverdiener 04. Aug 2003

Gibts wirklich noch Idioten, die auf sowas reinfallen? Falls ja, wird es höchste Zeit...



Anzeige

Stellenmarkt
  1. Schaeffler AG, Herzogenaurach
  2. MRU GmbH, Neckarsulm-Obereisesheim
  3. Robert Bosch GmbH, Gerlingen
  4. ETAS GmbH, Stuttgart


Anzeige
Blu-ray-Angebote
  1. 24,99€ (Vorbesteller-Preisgarantie)
  2. (u. a. Hobbit Trilogie Blu-ray 43,89€ und Batman Dark Knight Trilogy Blu-ray 17,99€)
  3. 27,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       


  1. Nervana Neural Network Processor

    Intels KI-Chip erscheint Ende 2017

  2. RSA-Sicherheitslücke

    Infineon erzeugt Millionen unsicherer Krypto-Schlüssel

  3. The Evil Within 2 im Test

    Überleben in der Horror-Matrix

  4. S410

    Getacs modulares Outdoor-Notebook bekommt neue CPUs

  5. Smartphone

    Qualcomm zeigt 5G-Referenz-Gerät

  6. Garmin Speak

    Neuer Alexa-Lautsprecher fürs Auto zeigt den Weg an

  7. Datenrate

    Kunden wollen schnelle Internetzugänge

  8. Essential Phone im Test

    Das essenzielle Android-Smartphone hat ein Problem

  9. Pixel Visual Core

    Googles eigener ISP macht HDR+ schneller

  10. TK-Marktstudie

    Telekom kann ihre Glasfaseranschlüsse nur schwer verkaufen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
APFS in High Sierra 10.13 im Test: Apple hat die MacOS-Dateisystem-Werkzeuge vergessen
APFS in High Sierra 10.13 im Test
Apple hat die MacOS-Dateisystem-Werkzeuge vergessen
  1. MacOS 10.13 Apple gibt High Sierra frei
  2. MacOS 10.13 High Sierra Wer eine SSD hat, muss auf APFS umstellen

Elex im Test: Schroffe Schale und postapokalyptischer Kern
Elex im Test
Schroffe Schale und postapokalyptischer Kern

Indiegames-Rundschau: Fantastische Fantasy und das Echo der Doppelgänger
Indiegames-Rundschau
Fantastische Fantasy und das Echo der Doppelgänger
  1. Verlag IGN übernimmt Indiegames-Anbieter Humble Bundle
  2. Indiegames-Rundschau Cyberpunk, Knetmännchen und Kampfsportkünstler
  3. Indiegames-Rundschau Fantasysport, Burgbelagerungen und ein amorpher Blob

  1. Re: 1Gbit bidirektional 200

    Powerhamster | 16:52

  2. Re: Das sagt eigentlich schon alles aus.

    Ovaron | 16:51

  3. Re: Whatsapp kopiert nur noch von Telegram...

    token | 16:51

  4. Re: wenn jetzt noch die Zahlungsbereitschaft...

    M.P. | 16:51

  5. Re: Wegfall bedeutet kein Recht auf...

    ckerazor | 16:49


  1. 16:35

  2. 15:53

  3. 15:00

  4. 14:31

  5. 14:16

  6. 14:00

  7. 12:56

  8. 12:01


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel